ASA-2019-00589 – vBulletin: Vulnerabilidade de clickjacking


For the English version of this alert, click here.

Allele Security Alert

ASA-2019-00589

Identificador(es)

ASA-2019-00589, CVE-2019-17131

Título

Vulnerabilidade de clickjacking

Fabricante(s)

vBulletin Solutions, Inc

Produto(s)

vBulletin

Versão(ões) afetada(s)

vBulletin versões anteriores 5.5.4

Versão(ões) corrigida(s)

vBulletin versão 5.5.4

Prova de conceito

Desconhecido

Descrição

Versões do vBulletin anteriores à 5.5.4 permitem ataque de clickjacking.

Detalhes técnicos

Desconhecido

Créditos

Desconhecido

Referência(s)

vBulletin Connect 5.5.4 is now available for Download.
https://forum.vbulletin.com/forum/vbulletin-announcements/vbulletin-announcements_aa/4421373-vbulletin-connect-5-5-4-is-now-available-for-download

CVE-2019-17131
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-17131

CVE-2019-17131
https://nvd.nist.gov/vuln/detail/CVE-2019-17131

Se encontrou algum erro neste alerta ou deseja uma análise compreensiva, entre em contato.

Última modificação: 31 outubro 2019

Não somos responsáveis por qualquer perda de dados, corrupção de dispositivos ou qualquer outro tipo de problema devido ao uso de qualquer informação mencionada em nossos alertas de segurança.